CC 攻击是一种很常见的攻击,对于 WordPress 来说这方面的防御做的很差,F5 都能刷死,解决方法那,可以给网站生成静态,比如用 WP Super Cache 插件,生成静态后即能加速还能减少服务器资源占用,推荐各位使用。但是这个方法也不是绝对的。推荐各位在加一段代码来防御 CC 。
将下面的防 cc 代码加入到当前使用 WordPress 企业主题的 function.php 中即可
代码预览
-
//防止 CC 攻击
-
session_start(); //开启 session
-
$timestamp = time();
-
$ll_nowtime = $timestamp ;
-
//判断 session 是否存在 如果存在从 session 取值,如果不存在进行初始化赋值
-
if ($_SESSION){
-
$ll_lasttime = $_SESSION['ll_lasttime'];
-
$ll_times = $_SESSION['ll_times'] + 1;
-
$_SESSION['ll_times'] = $ll_times;
-
}else{
-
$ll_lasttime = $ll_nowtime;
-
$ll_times = 1;
-
$_SESSION['ll_times'] = $ll_times;
-
$_SESSION['ll_lasttime'] = $ll_lasttime;
-
}
-
//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对 session 进行赋值
-
if(($ll_nowtime - $ll_lasttime) < 3){
-
if ($ll_times>=5){
-
header("location:http://127.0.0.1");//可以换成其他链接,比如站内的 404 错误显示页面 (千万不要用动态页面)
-
exit;
-
}
-
}else{
-
$ll_times = 0;
-
$_SESSION['ll_lasttime'] = $ll_nowtime;
-
$_SESSION['ll_times'] = $ll_times;
-
}